Lar
Google expõe chaves privadas de usuários e segredos da empresa devido a uma falha na configuração do Claude Link
O Claude AI, da Anthropic, enfrentou recentemente uma grave violação de privacidade: inúmeros links de compartilhamento de sessões gerados por usuários foram indexados publicamente pelos principais mecanismos de busca, como o Google e o Bing, permitindo que qualquer pessoa visualizasse o histórico das conversas diretamente por meio de uma pesquisa. Não se tratou de um ataque ao banco de dados de back-end, mas de um erro de configuração técnica da Anthropic — que não impediu que os rastreadores dos mecanismos de busca acessassem esses links.

O problema central decorre de uma desconexão entre a percepção dos usuários sobre o que é “compartilhar” e a realidade da internet. Muitos usuários presumem que compartilhar um link com colegas ou amigos é seguro, sem saber que, assim que o link aparece em sites públicos, fóruns ou redes sociais, os rastreadores dos mecanismos de busca podem segui-lo e indexar o conteúdo.
Testes revelaram que as sessões indexadas continham dados confidenciais — chaves privadas de carteiras digitais, registros de consultas ilegais, tarefas internas da empresa e informações de identificação pessoal —, todos expostos nos resultados de busca.
Configuração técnica incorreta leva a consequências graves: configurações conflitantes
A causa principal foi uma configuração técnica contraditória. O caminho /share/ no arquivo robots.txt da Claude proibia o rastreamento, mas o cabeçalho de resposta da página também incluía X-Robots-Tag: none (equivalente a noindex, nofollow). Embora isso pareça uma dupla proteção, acabou saindo pela culatra. A documentação oficial do Google afirma que, se uma página for bloqueada pelo robots.txt, os rastreadores não podem ler a tag noindex. Como resultado, os rastreadores não conseguem acessar o conteúdo da página, mas ainda assim descobrem a URL por meio de links externos e a indexam. Os usuários podem então clicar no link para visualizar a sessão completa.
Desde então, a Anthropic entrou em contato com os principais mecanismos de busca para remover os links e atualizou sua estratégia para bloquear totalmente o rastreamento. No entanto, alguns links em cache ou residuais permanecem. Este não é um incidente isolado — muitos links de compartilhamento do ChatGPT em 2025 também foram indexados pelo Google e, anteriormente, o recurso de compartilhamento público do Baidu Netdisk causou a exposição em grande escala de arquivos de usuários devido a problemas semelhantes. Após repetidas falhas, surge uma questão crítica: as empresas de IA enfatizam a segurança e a privacidade, mas falham em gerenciar configurações técnicas básicas. Por que os usuários deveriam confiar nelas?
Artigo relacionado
Como a Unitree está moldando o futuro da robótica humanóide
A nova criatura da Unitree com IA incorporada e tecnologia LiDAR 4D ultra-ampla para navegação avançada no mundo real. Crédito: UnitreeWang Xingxing, CEO da Unitree, tem como meta alcançar avanços no
Por que a Abnormal AI fez uma parceria com a OpenAI no Daybreak
Michael Aiello, chefe de produtos de segurança cibernética da OpenAI | Crédito: Michael Aiello/LinkedInA Abnormal AI passa a integrar o programa Daybreak da OpenAI, e Mike Aiello afirma que a parceria
Lançamento do modelo preliminar do LFM2.5 DSpark: velocidade de inferência aumentada em 3,18 vezes
A Liquid AI e a Hugging Face lançaram oficialmente os checkpoints preliminares do modelo DSpark para a série LFM2.5, abrangendo o LFM2.5-1.2B-Instruct, o LFM2.5-2.6B e o LFM2.5-8B-A1B. Essa inovação i
Recomendações de tópicos especiais relacionados
Comentários (0)
O Claude AI, da Anthropic, enfrentou recentemente uma grave violação de privacidade: inúmeros links de compartilhamento de sessões gerados por usuários foram indexados publicamente pelos principais mecanismos de busca, como o Google e o Bing, permitindo que qualquer pessoa visualizasse o histórico das conversas diretamente por meio de uma pesquisa. Não se tratou de um ataque ao banco de dados de back-end, mas de um erro de configuração técnica da Anthropic — que não impediu que os rastreadores dos mecanismos de busca acessassem esses links.

O problema central decorre de uma desconexão entre a percepção dos usuários sobre o que é “compartilhar” e a realidade da internet. Muitos usuários presumem que compartilhar um link com colegas ou amigos é seguro, sem saber que, assim que o link aparece em sites públicos, fóruns ou redes sociais, os rastreadores dos mecanismos de busca podem segui-lo e indexar o conteúdo.
Testes revelaram que as sessões indexadas continham dados confidenciais — chaves privadas de carteiras digitais, registros de consultas ilegais, tarefas internas da empresa e informações de identificação pessoal —, todos expostos nos resultados de busca.
Configuração técnica incorreta leva a consequências graves: configurações conflitantes
A causa principal foi uma configuração técnica contraditória. O caminho /share/ no arquivo robots.txt da Claude proibia o rastreamento, mas o cabeçalho de resposta da página também incluía X-Robots-Tag: none (equivalente a noindex, nofollow). Embora isso pareça uma dupla proteção, acabou saindo pela culatra. A documentação oficial do Google afirma que, se uma página for bloqueada pelo robots.txt, os rastreadores não podem ler a tag noindex. Como resultado, os rastreadores não conseguem acessar o conteúdo da página, mas ainda assim descobrem a URL por meio de links externos e a indexam. Os usuários podem então clicar no link para visualizar a sessão completa.
Desde então, a Anthropic entrou em contato com os principais mecanismos de busca para remover os links e atualizou sua estratégia para bloquear totalmente o rastreamento. No entanto, alguns links em cache ou residuais permanecem. Este não é um incidente isolado — muitos links de compartilhamento do ChatGPT em 2025 também foram indexados pelo Google e, anteriormente, o recurso de compartilhamento público do Baidu Netdisk causou a exposição em grande escala de arquivos de usuários devido a problemas semelhantes. Após repetidas falhas, surge uma questão crítica: as empresas de IA enfatizam a segurança e a privacidade, mas falham em gerenciar configurações técnicas básicas. Por que os usuários deveriam confiar nelas?
Como a Unitree está moldando o futuro da robótica humanóide
A nova criatura da Unitree com IA incorporada e tecnologia LiDAR 4D ultra-ampla para navegação avançada no mundo real. Crédito: UnitreeWang Xingxing, CEO da Unitree, tem como meta alcançar avanços no
Por que a Abnormal AI fez uma parceria com a OpenAI no Daybreak
Michael Aiello, chefe de produtos de segurança cibernética da OpenAI | Crédito: Michael Aiello/LinkedInA Abnormal AI passa a integrar o programa Daybreak da OpenAI, e Mike Aiello afirma que a parceria
Lançamento do modelo preliminar do LFM2.5 DSpark: velocidade de inferência aumentada em 3,18 vezes
A Liquid AI e a Hugging Face lançaram oficialmente os checkpoints preliminares do modelo DSpark para a série LFM2.5, abrangendo o LFM2.5-1.2B-Instruct, o LFM2.5-2.6B e o LFM2.5-8B-A1B. Essa inovação i











